吾爱破解 - LCG - LSG |安卓破解|病毒分析|www.52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 19133|回复: 96
收起左侧

[原创] 爱宝贝起名软件破解过程

  [复制链接]
陌路无人 发表于 2017-7-18 13:42
闲来无事,就去网上找了个软件来练练手,顺便记录一下。打开软件

BaiduShurufa_2017-7-18_12-58-48.png

提示网络连接失败,估计这个软件没人维护了。
BaiduShurufa_2017-7-18_13-1-41.png
点确定,可以进入软件界面
BaiduShurufa_2017-7-18_13-3-25.png
看到未注册几个字,关掉软件准备载入OD,
BaiduShurufa_2017-7-18_13-5-42.png
网页弹出购买链接,嗯~,很皮。虽然可以不管他,破解后就不会弹了,不过他引起了我的注意,我决定干掉他。查壳,无壳,vc++程序
BaiduShurufa_2017-7-18_13-8-33.png
载入OD,搜索字符串,查找http,找到两个地方
BaiduShurufa_2017-7-18_13-11-51.png BaiduShurufa_2017-7-18_13-11-27.png
跟进去。
[Asm] 纯文本查看 复制代码
0042EE3C  /.  55            push ebp
0042EE3D  |.  8BEC          mov ebp,esp
0042EE3F  |.  81EC 04000000 sub esp,0x4
0042EE45  |.  833D B43E7700>cmp dword ptr ds:[0x773EB4],0x1
0042EE4C      0F85 05000000 jnz 爱宝贝起.0042EE57          jnz改nop
0042EE52  |.  E9 23000000   jmp 爱宝贝起.0042EE7A
0042EE57  |>  68 04000080   push 0x80000004
0042EE5C  |.  6A 00         push 0x0
0042EE5E  |.  68 A0F75400   push 爱宝贝起.0054F7A0                       ;  http://item.taobao.com/item.htm?id=27267864355
0042EE63  |.  68 01000000   push 0x1
0042EE68  |.  B8 06000000   mov eax,0x6
0042EE6D  |.  BB 703E4E00   mov ebx,爱宝贝起.004E3E70
0042EE72  |.  E8 018B0100   call 爱宝贝起.00447978
0042EE77  |.  83C4 10       add esp,0x10
0042EE7A  |>  8BE5          mov esp,ebp
0042EE7C  |.  5D            pop ebp                                  ;  kernel32.74D2336A
0042EE7D  \.  C3            retn

两处地方都一样,改掉就好了。接下来搜索未注册,找到,跟进去
[Asm] 纯文本查看 复制代码
004170AC  |.  8945 F4       mov [local.3],eax                        ;  kernel32.BaseThreadInitThunk
004170AF  |.  8D45 F4       lea eax,[local.3]
004170B2  |.  50            push eax                                 ;  kernel32.BaseThreadInitThunk
004170B3  |.  E8 F7050000   call 爱宝贝起.004176AF                    关键call
004170B8  |.  8945 EC       mov [local.5],eax                        ;  kernel32.BaseThreadInitThunk
004170BB  |.  837D EC 01    cmp [local.5],0x1
004170BF  |.  0F85 2C000000 jnz 爱宝贝起.004170F1               这里跳向未注册那么上面的call应该就是关键call了,改call一劳永逸
004170C5  |.  C705 B43E7700>mov dword ptr ds:[0x773EB4],0x1
004170CF  |.  6A 00         push 0x0
004170D1  |.  68 98045600   push 爱宝贝起.00560498                       ;  爱宝贝起名软件 2013(已注册)
004170D6  |.  6A FF         push -0x1
004170D8  |.  6A 08         push 0x8
004170DA  |.  68 00000106   push 0x6010000
004170DF  |.  68 01000152   push 0x52010001
004170E4  |.  E8 9B080300   call 爱宝贝起.00447984
004170E9  |.  83C4 18       add esp,0x18
004170EC  |.  E9 27000000   jmp 爱宝贝起.00417118
004170F1  |>  C705 B43E7700>mov dword ptr ds:[0x773EB4],0x0
004170FB  |.  6A 00         push 0x0
004170FD  |.  68 B6045600   push 爱宝贝起.005604B6                       ;  爱宝贝起名软件 2013(未注册)
00417102  |.  6A FF         push -0x1
00417104  |.  6A 08         push 0x8
00417106  |.  68 00000106   push 0x6010000
0041710B  |.  68 01000152   push 0x52010001
00417110  |.  E8 6F080300   call 爱宝贝起.00447984
00417115  |.  83C4 18       add esp,0x18
00417118  |>  E9 30000000   jmp 爱宝贝起.0041714D
0041711D  |>  6A 00         push 0x0
0041711F  |.  6A 00         push 0x0
00417121  |.  6A 00         push 0x0
00417123  |.  68 01030080   push 0x80000301
00417128  |.  6A 00         push 0x0
0041712A  |.  68 00000000   push 0x0
0041712F  |.  68 04000080   push 0x80000004
00417134  |.  6A 00         push 0x0
00417136  |.  68 D4045600   push 爱宝贝起.005604D4                       ;  网络连接失败
0041713B  |.  68 03000000   push 0x3
00417140  |.  BB 70BC4400   mov ebx,爱宝贝起.0044BC70
00417145  |.  E8 28080300   call 爱宝贝起.00447972
0041714A  |.  83C4 28       add esp,0x28

跟进关键call,段首改
mov eax,0x1
retn
保存文件打开还提示网络连接失败,恩,这软件废了。。。。
点确定进入软件界面
BaiduShurufa_2017-7-18_13-25-8.png
已注册,试一下功能弹出这玩意。。
BaiduShurufa_2017-7-18_13-26-23.png
暗装???并不是,打开原软件,一样提示错误
BaiduShurufa_2017-7-18_13-27-52.png
就这样结束了吗,显然不是,根据提示应该和网络有关,而一开始就提示网络连接问题,恩,我们再搜索一下
找到两处
BaiduShurufa_2017-7-18_13-29-54.png

BaiduShurufa_2017-7-18_13-30-10.png
第二处刚刚已经被我们干掉了,直接去第一处
[Asm] 纯文本查看 复制代码
00412DE3   > \6A 00         push 0x0                         上面有一个jnz跳到这
00412DE5   .  6A 00         push 0x0
00412DE7   .  6A 00         push 0x0
00412DE9   .  68 01030080   push 0x80000301
00412DEE   .  6A 00         push 0x0
00412DF0   .  68 00000000   push 0x0
00412DF5   .  68 04000080   push 0x80000004
00412DFA   .  6A 00         push 0x0
00412DFC   .  68 FC005600   push 爱宝贝起.005600FC                       ;  网络连接失败,请检查网络是否链接
00412E01   .  68 03000000   push 0x3
00412E06   .  BB 70BC4400   mov ebx,爱宝贝起.0044BC70
00412E0B   .  E8 624B0300   call 爱宝贝起.00447972



[Asm] 纯文本查看 复制代码
00412CE8   .  E8 734C0300   call 爱宝贝起.00447960
00412CED   .  83C4 04       add esp,0x4
00412CF0   >  837D F0 01    cmp dword ptr ss:[ebp-0x10],0x1
00412CF4   .  0F85 E9000000 jnz 爱宝贝起.00412DE3                     就是这个jnz,直接nop掉
00412CFA   .  E8 82300000   call 爱宝贝起.00415D81


保存看看
BaiduShurufa_2017-7-18_13-35-30.png
变成提示更新了,没网络错误,先不管他,点否
看看功能
BaiduShurufa_2017-7-18_13-38-2.png BaiduShurufa_2017-7-18_13-38-19.png
一点问题没有,到这就可以了,那个提示更新有兴趣的破软件的时候自己试试,很简单。
之前一直没空,现在可以好好学一下破解了,大伙可以一起交流交流。

免费评分

参与人数 20吾爱币 +23 热心值 +21 收起 理由
hexwin + 1 我很赞同!
她家的小帅哥 + 1 + 1 我很赞同!
乐天骥 + 1 + 1 感谢发布原创作品,吾爱破解论坛因你更精彩!
Sound + 4 + 1 用心讨论,共获提升!
mcc123 + 1 + 1 谢谢@Thanks!
Hmily + 5 + 1 欢迎分析讨论交流,吾爱破解论坛有你更精彩!
苏阳大魔王 + 3 鼓励转贴优秀软件安全工具和文档!
tail88 + 1 + 1 鼓励转贴优秀软件安全工具和文档!
黑龍 + 1 给自己宝贝花35块钱都舍不得 一辈子啊
这个菇凉很耿直 + 1 + 1 谢谢@Thanks!
chenyongqi + 1 热心回复!
yy724392440 + 1 + 1 已答复!
a1749408050 + 1 给自己宝贝花35块钱都舍不得 一辈子啊
海天一色001 + 1 + 1 热心回复!
旧梦多故人 + 1 + 1 感谢发布原创作品,吾爱破解论坛因你更精彩!
糖菓 + 1 + 1 我很赞同!
独行风云 + 1 + 1 感谢发布原创作品,吾爱破解论坛因你更精彩!
张大胖 + 1 + 1 谢谢@Thanks!
梦飘远 + 1 + 1 热心回复!
byh3025 + 1 + 1 用心讨论,共获提升!

查看全部评分

本帖被以下淘专辑推荐:

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

 楼主| 陌路无人 发表于 2017-7-18 15:03
363349997 发表于 2017-7-18 14:07
破解好的发一下呗

链接: http://pan.baidu.com/s/1i5qXqWd
密码: h7v9
smile1110 发表于 2017-7-18 23:20
陌路无人 发表于 2017-7-18 21:56
请赐教,毕竟还是新手

前面都没有问题,包括修改关键call 返回值,而到了这个自检 ,就很怪异,因为软件的自检 分为很多种,注册表键值 本地授权 临时文件授权 线程检测 md5检测 单独dll防注入 网络验证 虚拟化 等而其表现 也是多种多样,比如功能限制,闪退 ,自我删除等,你这次凭借那个对话框 感觉网络验证 搜到字符串,反而是误入歧途了,因为这是一个特例,而且也无法保证是否完备,当然官网已经挂了,但是若是官网没挂,能否确定其网络验证还有检测其他的地方不?
tgdq5 发表于 2017-7-18 13:52 来自手机
peterq521 发表于 2017-7-18 13:55
破解思路写的很详细 谢谢楼主
byh3025 发表于 2017-7-18 13:56
本帖最后由 byh3025 于 2017-7-18 14:00 编辑

不错,分析的非常详细,学习了,只是感觉第一步去弹网页可有可无,破解了未注册后就给那个地址常量赋值1了,自然就不会有弹网页了
363349997 发表于 2017-7-18 14:07
破解好的发一下呗
nlotc 发表于 2017-7-18 14:10
谢谢楼主分享破解过程
头像被屏蔽
zenaiwen 发表于 2017-7-18 14:13
提示: 作者被禁止或删除 内容自动屏蔽
xykcck 发表于 2017-7-18 14:20
谢谢分享
非寒 发表于 2017-7-18 14:33
支持原创,加油
YY001XX 发表于 2017-7-18 14:34
不错,分析的非常详细,学习了
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则 警告:本版块禁止灌水或回复与主题无关内容,违者重罚!

快速回复 收藏帖子 返回列表 搜索

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-4-20 04:55

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表